# .ssh/config générique mis à votre disposition # par les gentils membres actifs du Cr@ns # Vous pouvez l'utilisez, le redistribuer, le modifier à votre convenance. # Des questions, des suggestions : {nounou,ca}@lists.crans.org # Typiquement, vous pouvez proposer d'ajouter la conf pour accéder à votre département # Licence : WTFPL # Les sections commentées par #~# sont des features qui ne sont pas activées # par défaut. Sentez-vous libre de les décommenter pour les utiliser. # À noter que la plupart des serveurs présents dedans sont des serveurs # du Cr@ns, qui risquent donc d'intéresser essentiellement des membres actifs. # Pensez à remplacer "loginCr@ns", "loginFedeRez" et "loginENS" par les login idoines #------------------------------------------------------------------------------ # Les options qui ne sont pas identées sont activées pour toutes les connexions # Mêmes celles qui ne correspondent à aucun bloc plus bas # Activer la compression des données transmises lorsque c'est possible Compression yes #~# # Afficher la fingerprint du serveur sous la forme d'un ASCII art #~# VisualHostKey yes # Ne pas hasher les noms des machines auxquelles ont se connecte dans # le fichier known_hosts HashKnownHosts no # Vérifier la concordance du champ DNS SSHFP de la machine (si existant) # et de la fingerprint présentée par le serveur VerifyHostKeyDNS yes #~# # Certaines QuelqueChoseBox tuent les connexion TCP inactives depuis #~# # trop longtemps. #~# # Cette option fait en sorte d'envoyer toutes les 60 secondes un paquet #~# # sur la connexion, pour la garder vivante. #~# ServerAliveInterval 60 #~# # Abandonner au bout de 3 échecs (= considérer la connexion comme morte) #~# ServerAliveCountMax 3 # Les options suivantes apparaissent dans les blocs # Host = commence un bloc avec les noms qui utiliseront ce bloc # HostName = nom réellement utilisé pour se connecter au serveur (ou son IP) # User = nom d'utilisateur distant # Port = port de connexion (pour override le port 22) # ForwardAgent = forwarder l'agent ssh sur la machine # (il vaut mieux qu'elle et ses administrateurs soient de confiance) # ProxyCommand = pour passer par un autre serveur intermédiaire # (pour un serveur qui ne peut pas être contacté directement) # +-----------------+ # | Machines du BDE | # +-----------------+ Host kfet kfet.crans.org kfet1 HostName kfet.crans.org User bde